Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-7178

Опубликовано: 28 нояб. 2014
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Enalean Tuleap before 7.5.99.6 allows remote attackers to execute arbitrary commands via the User-Agent header, which is provided to the passthru PHP function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:enalean:tuleap:*:*:*:*:*:*:*:*
Версия до 7.5.99.5 (включая)

EPSS

Процентиль: 93%
0.10014
Средний

9.3 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Enalean Tuleap before 7.5.99.6 allows remote attackers to execute arbitrary commands via the User-Agent header, which is provided to the passthru PHP function.

EPSS

Процентиль: 93%
0.10014
Средний

9.3 Critical

CVSS2

Дефекты

CWE-20